亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

局域網內如何防止ARP欺騙

2019-11-05 03:01:11
字體:
來源:轉載
供稿:網友
對于ARP欺騙,提出幾點加強安全防范的措施。環境是主機或者網關是基于linux/BSD的。

一、理論前提

本著“不冤枉好人,不放過一個壞人的原則”,先說說我的一些想法和理論依據。首先,大家肯定發送ARP欺騙包肯定是一個惡毒的程序自動發送的,正常的TCP/ip網絡是不會有這樣的錯誤包發送的。

這就假設,假如犯罪嫌疑人沒有啟動這個破壞程序的時候,網絡環境是正常的,或者說網絡的ARP環境是正常的,假如我們能在犯罪嫌疑人啟動這個犯罪程序的第一時間,一開始就發現了他的犯罪活動,那么就是人贓俱在,不可抵賴了,因為剛才提到,前面網絡正常的時候證據是可信和可依靠的。好,接下來我們談論如何在第一時間發現他的犯罪活動。

ARP欺騙的原理如下:

假設這樣一個網絡,一個Hub接了3臺機器

HostA HostB HostC 其中

A的地址為:IP:192.168.10.1 MAC: AA-AA-AA-AA-AA-AA

B的地址為:IP:192.168.10.2 MAC: BB-BB-BB-BB-BB-BB

C的地址為:IP:192.168.10.3 MAC: CC-CC-CC-CC-CC-CC

正常情況下 C:arp -a

Interface: 192.168.10.1 on Interface 0x1000003

Internet Address Physical Address Type

192.168.10.3 CC-CC-CC-CC-CC-CC dynamic

現在假設HostB開始了罪惡的ARP欺騙:

B向A發送一個自己偽造的ARP應答,而這個應答中的數據為發送方IP地址是192.168.10.3(C的IP地址),MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本來應該是CC-CC-CC-CC-CC-CC,這里被偽造了)。當A接收到B偽造的ARP應答,就會更新本地的ARP緩存(A可不知道被偽造了)。而且A不知道其實是從B發送過來的,A這里只有192.168.10.3(C的IP地址)和無效的DD-DD-DD-DD-DD-DD mac地址,沒有和犯罪分子B相關的證據,哈哈,這樣犯罪分子豈不樂死了。

現在A機器的ARP緩存更新了:

C:>arp -aInterface: 192.168.10.1 on Interface 0x1000003Internet Address Physical Address Type192.168.10.3 DD-DD-DD-DD-DD-DD dynamic


這可不是小事。局域網的網絡流通可不是根據IP地址進行,而是按照MAC地址進行傳輸?,F在192.168.10.3的MAC地址在A上被改變成一個本不存在的MAC地址?,F在A開始Ping 192.168.10.3,網卡遞交的MAC地址是DD-DD-DD-DD-DD-DD,結果是什么呢?網絡不通,A根本不能Ping通C!

所以,局域網中一臺機器,反復向其他機器,非凡是向網關,發送這樣無效假冒的ARP應答信息包,NND,嚴重的網絡堵塞就開始了!網吧治理員的噩夢開始了。我的目標和任務,就是第一時間,抓住他。 QQread.com 推出Windows2003教程 win2003安裝介紹 win2003網絡優化 win2003使用技巧 win2003系統故障 服務器配置 專家答疑

更多的請看:http://www.qqread.com/windows/2003/index.Html


  不過從剛才的表述似乎犯罪分子完美的利用了以太網的缺陷,掩蓋了自己的罪行。但其實,以上方法也有留下了蛛絲馬跡。盡管,ARP數據包沒有留下HostB的地址,但是,承載這個ARP包的ethernet幀卻包含了HostB的源地址。

而且,正常情況下ethernet數據幀中,幀頭中的MAC源地址/目標地址應該和幀數據包中ARP信息配對,這樣的ARP包才算是正確的。假如不正確,肯定是假冒的包,可以提醒!但假如匹配的話,也不一定代表正確,說不定偽造者也考慮到了這一步,而偽造出符合格式要求,但內容假冒的ARP數據包。

不過這樣也沒關系,只要網關這里擁有本網段所有MAC地址的網卡數據庫,假如和Mac數據庫中數據不匹配也是假冒的ARP數據包。也能提醒犯罪分子動手了。

二、防范措施

1.建立DHCP服務器(建議建在網關上,因為DHCP不占用多少CPU,而且ARP欺騙攻擊一般總是先攻擊網關,我們就是要讓他先攻擊網關,因為網關這里有監控程序的,網關地址建議選擇192.168.10.2,把192.168.10.1留空,假如犯罪程序愚蠢的話讓他去攻擊空地址吧),另外所有客戶機的IP地址及其相關主機信息,只能由網關這里取得,網關這里開通DHCP服務,但是要給每個網卡,綁定固定唯一IP地址。

一定要保持網內的機器IP/MAC一一對應的關系。這樣客戶機雖然是DHCP取地址,但每次開機的IP地址都是一樣的。

2.建立MAC數據庫,把網吧內所有網卡的MAC地址記錄下來,每個MAC和IP、地理位置統統裝入數據庫,以便及時查詢備案。

3.網關機器關閉ARP動態刷新的過程,使用靜態路郵,這樣的話,即使犯罪嫌疑人使用ARP欺騙攻擊網關的話,這樣對網關也是沒有用的,確保主機安全。


網關建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

192.168.2.32 08:00:4E:B0:24:47

然后再/etc/rc.d/rc.local最后添加:

arp -f 生效即可

4.網關監聽網絡安全。網關上面使用TCPDUMP程序截取每個ARP程序包,弄一個腳本分析軟件分析這些ARP協議。ARP欺騙攻擊的包一般有以下兩個特點,滿足之一可視為攻擊包報警:第一以太網數據包頭的源地址、目標地址和ARP數據包的協議地址不匹配。

或者,ARP數據包的發送和目標地址不在自己網絡網卡MAC數據庫內,或者與自己網絡MAC數據庫 MAC/IP不匹配。這些統統第一時間報警,查這些數據包(以太網數據包)的源地址(也有可能偽造),就大致知道那臺機器在發起攻擊了。

5.偷偷摸摸的走到那臺機器,看看使用人是否故意,還是被任放了什么木馬程序陷害的。假如后者,不聲不響的找個借口支開他,拔掉網線(不關機,非凡要看看Win98里的計劃任務),看看機器的當前使用記錄和運行情況,確定是否是在攻擊。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲精品国产suv| 欧美成人激情视频| 国产精品黄色影片导航在线观看| 国产不卡精品视男人的天堂| 国产精品91免费在线| 日韩av不卡在线| 亚洲精品久久在线| www.精品av.com| 国产丝袜一区二区三区免费视频| 精品久久久久久国产| 久久久91精品国产| 欧美成人国产va精品日本一级| 亚洲天堂一区二区三区| 国产一区二区三区免费视频| 国产精品精品国产| 国产a级全部精品| 国产欧美 在线欧美| 国产精品嫩草视频| 97久久久免费福利网址| 国产精品视频免费在线观看| 国产精品免费观看在线| 国产做受69高潮| 亚洲视频在线观看| 57pao国产成人免费| 欧美日韩综合视频网址| 亚洲人成自拍网站| 欧美精品成人在线| 自拍偷拍亚洲一区| 92福利视频午夜1000合集在线观看| 日韩av免费在线观看| 中文综合在线观看| 在线日韩中文字幕| 久久色精品视频| 91久久中文字幕| 日韩高清电影免费观看完整| 久久久久久国产精品| 久久综合九色九九| 欧美二区在线播放| 91亚洲精华国产精华| 欧美一级大片在线免费观看| 国产精品白嫩美女在线观看| 色久欧美在线视频观看| 亚洲欧美中文日韩在线v日本| 精品国产91乱高清在线观看| 欧美久久精品一级黑人c片| 亚洲天堂av综合网| 在线免费看av不卡| 久久久久www| 国产成人精品av在线| 狠狠躁夜夜躁人人躁婷婷91| 91精品国产高清久久久久久91| 国产在线观看91精品一区| 91精品国产高清| 中文字幕一区二区三区电影| 亚洲а∨天堂久久精品喷水| 欧美在线xxx| 国产精品久久久久久搜索| 亚洲精品白浆高清久久久久久| 久久免费精品视频| 久久精品国产69国产精品亚洲| 欧美丝袜一区二区三区| 亚洲天堂男人天堂| 国产精品视频一区二区高潮| 久久久亚洲福利精品午夜| 精品亚洲男同gayvideo网站| 久久人人爽亚洲精品天堂| 亚洲电影免费观看高清完整版| 久久久女人电视剧免费播放下载| 精品久久中文字幕久久av| 精品日韩美女的视频高清| 国产主播精品在线| 成人激情在线播放| 亚洲影院在线看| 精品亚洲国产成av人片传媒| 日韩有码在线观看| 国产日韩专区在线| 日韩视频亚洲视频| 久久久精品999| 亚洲大尺度美女在线| 久热在线中文字幕色999舞| 国产精品日日摸夜夜添夜夜av| 中文字幕视频一区二区在线有码| 亚洲自拍在线观看| 欧美高清性猛交| 亚洲精品国产品国语在线| 欧洲亚洲女同hd| 亚洲第一区中文字幕| 精品久久久一区| 久久不射热爱视频精品| 亚洲三级 欧美三级| 亚洲精品国产免费| 精品视频中文字幕| 欧美大尺度在线观看| 久久久久久久999精品视频| 国产成人精品久久二区二区91| 97在线免费观看视频| 日韩欧中文字幕| 亚洲网站在线观看| 亚洲香蕉成人av网站在线观看| 日韩视频在线免费观看| 欧美大片va欧美在线播放| 日韩av免费在线播放| 日韩高清电影免费观看完整版| 日韩欧美一区二区在线| 成年人精品视频| 一本一本久久a久久精品牛牛影视| 精品久久久久久久大神国产| 国精产品一区一区三区有限在线| 欧美日韩xxxxx| 欧美性猛交xxxx富婆弯腰| 成人免费在线视频网站| 91精品视频在线免费观看| 久久精品视频在线播放| 清纯唯美日韩制服另类| 亚洲午夜久久久影院| 亚洲精品视频在线观看视频| 日韩视频在线免费观看| 日韩成人在线视频网站| 国产精品草莓在线免费观看| 日韩欧美在线视频| 亚洲精品国精品久久99热一| 日本免费一区二区三区视频观看| 欧美中文在线免费| 国产婷婷成人久久av免费高清| 中文字幕日韩欧美在线视频| 中文字幕亚洲二区| 亚洲精品小视频| 永久免费精品影视网站| 国产美女精彩久久| 久久精品国产亚洲精品| 国产日韩欧美视频| 91国内在线视频| 97精品视频在线播放| 午夜精品久久久久久久久久久久| 成人黄色激情网| 久久久久久久久网站| 亚洲欧美另类中文字幕| 亚洲午夜久久久久久久| 欧美大胆在线视频| 亚洲女人天堂色在线7777| 97婷婷大伊香蕉精品视频| 久久久久久这里只有精品| 亚洲国产91色在线| 国产成人精品日本亚洲专区61| 91爱视频在线| 日产精品99久久久久久| 久久九九精品99国产精品| 亚洲国产91精品在线观看| 久久精品成人动漫| 蜜臀久久99精品久久久久久宅男| 国产日韩欧美日韩大片| 亚洲图片在区色| 日韩av大片免费看| 国产97免费视| 欧美日韩国产二区| 日韩在线观看你懂的| 成人精品一区二区三区电影免费| 91国产视频在线播放| 欧美国产激情18| 91精品国产高清久久久久久| 久久久之久亚州精品露出| 国产精品综合网站| 久久久欧美一区二区| 欧美精品video|